Tag Archives: trojan

Kaspersky: App Pokémon Go Palsu Berhasil Kelabui Setengah Juta Orang Lebih

Niantic saat ini sedang berkutat demi menjaga ketertarikan pemain Pokémon Go dengan membubuhkan fitur-fitur baru. Terlepas dari berhasil atau tidaknya usaha mereka, game berbasis AR tersebut telah tercatat sebagai fenomena bersejarah, menyabet lima rekor Guinness di bulan Agustus 2016. Meroketnya kepopularitasan Pokémon Go ternyata turut menarik perhatian para peretas.

Anda mungkin sudah tahu, serbuan malware tak lama menyusul dengan kehadiran beragam aplikasi third-party yang menjanjikan kemudahan menemukan Pokémon, dan juga saat orang mengunduh APK permainan dari sumber tidak resmi. Pelan-pelan, ancaman keamanan tersebut mulai menghilang setelah Pokémon Go mulai tersedia lebih luas, tetapi belum lama ini Kaspersky menemukan situasi baru yang tidak kalah berbahaya.

Beberapa hari lalu, pakar keamanan Kaspersky menemukan Trojan di Google Play, dan segera melaporkannya ke sang penyedia layanaan. Kabar buruknya, saat itu aplikasi berjudul Guide for Pokémon Go tersebut sudah diunduh sebanyak lebih dari 500 ribu kali. Program jahat ini lebih cerdik dibanding malware terdahulu, mampu menghidar dari pengawasan para ahli dan memilih korbannya secara pintar serta selektif.

Pokémon Go Malware 1

Korban yang kurang beruntung akan disuguhkan banyak sekali iklan, dan bukan itu saja, malware melakukan root pada perangkat mereka lalu menginstal lebih banyak file-file jahat. Kaspersky menjelaskan bagaimana cara program itu bekerja: prtama-tama, file executatble dari Trojan dikompres dalam software packer, bersama file-file berguna, ditambah kode khusus.

Setelah seorang pengguna menginstal Guide for Pokémon Go, malware akan menunggu beberapa saat sebelum menyerang. Hal ini memang disengaja, karena ia harus mempelajari apakah sudah berhasil masuk ke handset sungguhan atau ke virtual machine – yaitu komputer dengan emulasi yang dipakai perusahaan keamanan untuk memeriksa aplikasi-aplikasi mencurigakan.

Pokémon Go Malware 2

Ketika malware mengetahui telah berada di sistem yang tepat, Trojan akan mengirim notifikasi ke server sang hacker – berisi data model perangkat Anda, versi sistem operasi, negara Anda tinggal, bahasa, dan lain-lain. Server selanjutnya segera menganalisis informasi tersebut, memutuskan apakah target merupakan subjek yang mereka cari. Dan lewat izin dari server, Guide for Pokémon Go dapat mengunduh file-file malware lainnya.

Senjata Andalan Trojan adalah mengeksploitasi kelemahan device yang ditemukan di tahun 2012 sampai 2015. Kemudian, ia berupaya me-root smartphone, menginstal file diam-diam, dan membanjiri Anda dengan iklan.

Sumber: Blog Kaspersky.

Trojan Hummer Banyak Menjangkit Perangkat Android Pengguna di Indonesia

Cheetah Mobile Security Research Lab baru saja mengeluarkan pengumuman mengenai serangan Trojan yang menginfeksi pengguna Android. Trojan yang dijuluki dengan Trojan Hummer ini merupakan salah satu trojan dengan tingkat serangan paling tinggi di paruh pertama tahun 2016, dan Indonesia menempati urutan kedua terbanyak sebagai negara dengan jumlah pengguna yang terserang, di bawah India yang menempati urutan pertama.

Trojan Hummer ini menginfeksi perangkat Android dengan melakukan rooting ke perangkat secara diam-diam. Dengan demikian Trojan akan mendapatkan hak akses administrator dari sistem. Secara diam-diam juga Trojan ini akan menginstal aplikasi-aplikasi yang tidak dinginkan dan memunculkan iklan-iklan secara terus menerus.

Tidak jarang aplikasi maupun iklan yang ditampilkan memuat konten negatif sehingga sangat mengganggu penggunanya. Tidak bayak yang bisa dilakukan untuk membasmi Trojan ini, bahkan factory reset tidak akan menimbulkan pengaruh apa-apa pada perangkat ini.

Trojan Hummer infeksi hampir seratus ribu perangkat di Indonesia / Cheetah Mobile
Trojan Hummer infeksi hampir seratus ribu perangkat di Indonesia / Cheetah Mobile

Trojan ini sudah menjangkiti jutaan perangkat di seluruh dunia. Penetrasinya cukup mengejutkan, dari data Cheetah Mobile, Trojan Hummer ini bisa menginfeksi 1.4 juta perangkat setiap harinya. Data ini di dapat dari hasil pemantauan di semester pertama tahun ini.

Dari penelitian Cheetah Mobile diprediksikan, pembuat Trojan ini bisa mendapatkan penghasilan sebesar $500.000 setiap harinya. Disinyalir sindikat yang berada di balik Trojan ini adalah kumpulan orang underground yang berada di Tiongkok. Kesimpulan ini diperoleh setelah peneliti dari Cheetah Mobile melakukan tracking pada domain dan email yang digunakan untuk mengontrol trojan ini. Di Tiongkok trojan ini bisa menginfeksi 63.000 perangkat tiap harinya.

Simplelocker, Malware Yang Mengancam Perangkat Android Anda

Pesatnya pertumbuhan sistem operasi Android kini menjadi banyak target kejahatan bagi sebagian orang. Pihak-pihak tidak bertanggung jawab tersebut mencoba mencari keuntungan dengan membuat program-program jahat atau malware yang membahayakan perangkat Anda dan informasi yang ada di dalamnya.

Continue reading Simplelocker, Malware Yang Mengancam Perangkat Android Anda